[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f21tsldybt7sl5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825365","ShareThis","ShareThis Veri İhlali","sharethis","sharethis.com","2018-07-09T00:00:00.000Z","2019-03-03T06:31:39.000Z","2026-07-27T16:11:14.487Z","Verified breach record","https:\u002F\u002Fwww.theregister.com\u002Fsecurity\u002F2019\u002F02\u002F11\u002F620-million-accounts-stolen-from-16-hacked-websites-now-for-sale-on-dark-web-seller-boasts\u002F665817",[15,17],"https:\u002F\u002Fattorneygeneral.delaware.gov\u002Fwp-content\u002Fuploads\u002Fsites\u002F50\u002F2019\u002F06\u002FShareThis-Consumer-Notice.pdf",40960499,"known",null,"unknown","Critical",[24,25,26,27],"Dates of birth","Email addresses","Names","Passwords","\u003Cp>ShareThis veri ihlali, sosyal paylaşım araçları ve web içerik etkileşimi hizmetleri sunan ShareThis kullanıcı hesaplarını etkileyen Temmuz 2018 tarihli doğrulanmış bir olaydır. Doğrulanmış ana kapsam 40.960.499 benzersiz e-posta hesabıdır. Olay, 2019 başında geniş bir veri satış dalgası içinde görünür hale gelmiş olsa da ShareThis için değerlendirme doğrudan bu hizmete ait hesap verileriyle sınırlı tutulmalıdır. Etkilenen veri grupları doğum tarihleri, e-posta adresleri, ad bilgileri ve parola hashleridir. Bu nedenle risk yalnız eski ShareThis hesabıyla sınırlı değildir; aynı e-posta veya parola başka hizmetlerde kullanıldıysa hesap ele geçirme, kimlik avı, spam ve profil eşleştirme riski devam eder.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri doğum tarihleri, e-posta adresleri, ad bilgileri ve parolalardır. Parola alanı açık metin parola olarak değil, hashlenmiş parola verisi olarak ele alınmalıdır. Hashlenmiş parola, parolanın doğrudan okunabilir halde olduğu anlamına gelmez; ancak zayıf, kısa veya tekrar kullanılan parolalar saldırganlar tarafından tahmin edilebilir. Aynı parola e-posta, sosyal medya, alışveriş, yayıncı hesabı veya reklam aracı hesabında da geçerli kaldıysa bu ihlal başka hizmetlere sıçrayabilir.\u003C\u002Fp>\n\u003Cp>Doğum tarihi ve ad bilgisi, e-posta adresiyle birleştiğinde kullanıcıya özel sahte mesajlar için güçlü bir zemin sunar. ShareThis hizmetleri web siteleri, paylaşım araçları ve çevrim içi pazarlama ekosistemiyle ilişkili olduğundan, saldırganlar reklam hesabı, içerik aracı, sosyal paylaşım eklentisi veya hesap doğrulama temalı iletiler hazırlayabilir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Risk anlatımı yalnız kanıtlanan alanlara dayanmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>ShareThis olayı için LeakData kapsamı 40.960.499 benzersiz e-posta hesabı olarak tutulmalıdır. İhlal tarihi 9 Temmuz 2018 olarak, doğrulanmış listeye eklenme zamanı 3 Mart 2019 olarak izlenmelidir. Bu ayrım, kullanıcı tarafında olay tarihi ve doğrulanmış eklenme tarihi bilgisinin karışmaması için korunmalıdır.\u003C\u002Fp>\n\u003Cp>Kapsam; ShareThis hesap verilerini, sosyal paylaşım aracı kullanıcılarını ve ilgili hesap bilgilerinin dolaşıma çıkmasını ifade eder. Bu olay tam ödeme kartı, banka hesabı, resmi kimlik, adres defteri, özel mesaj veya tarama geçmişi ihlali olarak sunulmamalıdır. Bazı haberlerde daha geniş veri satış dalgası anlatıldığı için toplam paket sayıları ShareThis kullanıcısı sayısı gibi aktarılmamalıdır. Bu ayrım hem yanlış alarmı önler hem de kullanıcıya doğru aksiyon listesi verir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, ShareThis hesabında kullandığı e-posta ve parolayı başka hesaplarda da tekrar eden kullanıcılardadır. Aynı kimlik bilgileri e-posta hesabı, sosyal medya, içerik yönetim aracı, reklam paneli veya alışveriş hesabında geçerli kaldıysa saldırganlar otomatik giriş denemeleriyle bu hesapları hedefleyebilir. Doğum tarihi ve ad bilgisi de parola sıfırlama soruları, sahte güvenlik iletileri veya kişisel görünen oltalama mesajları için ek malzeme sağlar.\u003C\u002Fp>\n\u003Cp>Web sitesi sahipleri, içerik üreticileri, pazarlama ekipleri ve sosyal medya araçlarını uzun süre aynı e-posta adresiyle kullanan kişiler ayrıca dikkat etmelidir. Eski ShareThis hesabı artık aktif olmasa bile aynı e-posta adresi başka iş hesaplarında kullanılıyorsa risk devam eder. Kurumsal e-posta adresleriyle açılmış hesaplar, saldırganların şirket alan adına yönelik sosyal mühendislik denemelerine bağlanabilir. Kişisel e-posta adresleriyle açılmış hesaplarda ise spam, sahte üyelik bildirimi ve parola sıfırlama talepleri öne çıkar.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>ShareThis verisinde e-posta adresi bulunan kullanıcı, önce ShareThis hesabında kullandığı eski parolanın bugün hiçbir hizmette geçerli kalmadığından emin olmalıdır. Aynı veya benzer parola başka hesaplarda kullanıldıysa her hesap için ayrı, uzun ve tahmin edilmesi zor parola belirlenmelidir. Parola yöneticisi kullanmak tekrar riskini azaltır. Parolanın sonuna yıl, ünlem veya kısa bir ek koymak güvenli değişim sayılmaz; kalıp tamamen terk edilmelidir.\u003C\u002Fp>\n\u003Cp>E-posta hesabı, sosyal medya, içerik yönetim sistemi, reklam paneli ve ödeme içeren hizmetlerde çok faktörlü kimlik doğrulama açılmalıdır. Beklenmeyen oturum bildirimi, parola sıfırlama talebi, ShareThis veya sosyal paylaşım aracı temalı bağlantı geldiğinde gönderen adresi ve alan adı bağımsız biçimde kontrol edilmelidir. Aynı e-posta adresiyle açılmış eski hesaplar gözden geçirilmeli, kullanılmayan hesaplar kapatılmalı veya benzersiz parola ile izole edilmelidir. Şüpheli giriş belirtisi varsa oturumlar kapatılmalı ve kurtarma e-postaları güncellenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>ShareThis ihlali, eski çevrim içi araç hesaplarının uzun süre güvenlik riski taşıyabildiğini gösterir. Kullanıcılar iş, kişisel, sosyal medya ve pazarlama araçlarında aynı parolayı tekrar etmemelidir. E-posta adresi ve doğum tarihi gibi sabit bilgiler yıllar sonra bile kimlik avı için kullanılabilir. Bu nedenle eski hesap envanteri belli aralıklarla gözden geçirilmeli, artık gerekli olmayan üyelikler kapatılmalı ve aktif kalan hesaplar benzersiz parolalarla korunmalıdır.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcılar açısından temel ders, parola hashlerinin modern ve maliyetli parola saklama yöntemleriyle korunması, gereksiz kişisel veri alanlarının azaltılması ve ihlal bildiriminin hızlı verilmesidir. Kullanıcıya hangi alanların etkilendiği, hangi alanların doğrulanmadığı ve olayın hangi tarihte gerçekleştiği net aktarılmalıdır. ShareThis bağlamında finansal veri veya resmi kimlik etkisi doğrulanmadığı için risk iletişimi hesap güvenliği, kişisel veri eşleştirme ve kimlik avı odağında kalmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>ShareThis ihlali için kayıt kontrolü sonucu, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, ad bilgisi, doğum tarihi ve parola hashi risk kapsamında kabul edilmelidir. Sonuç negatifse yalnız bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu durum kişinin başka ihlallerde yer almadığını kanıtlamaz. Eski tarihli bir olay, aynı parola alışkanlıkları sürüyorsa güncel risk üretmeye devam eder.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon eski parolayı tamamen bırakmak, aynı veya benzer parolaların kullanıldığı tüm hesapları değiştirmek, e-posta hesabını çok faktörlü korumaya almak ve ShareThis ya da sosyal paylaşım aracı temalı sahte iletilere karşı dikkatli olmaktır. Kullanıcı ayrıca aynı e-posta adresiyle açılmış eski pazarlama, sosyal medya, yayıncı ve içerik aracı hesaplarını kontrol etmelidir. Bu adımlar, 2018 tarihli bir veri ihlalinin bugün hesap ele geçirme veya hedefli oltalama riskine dönüşmesini azaltır.\u003C\u002Fp>","ShareThis Veri İhlali (41 Milyon Bildirilen Kayıt)","","ShareThis Veri İhlali. 41 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fsharethis_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Social sharing and advertising technology","United States"]